Als «xss» getaggte Fragen

Cross-Site-Scripting (XSS) ist eine Art von Sicherheitslücke in Bezug auf Computersicherheit, die normalerweise in Webanwendungen auftritt und es böswilligen Angreifern ermöglicht, clientseitige Skripte in Webseiten einzufügen, die von anderen Benutzern angezeigt werden. Eine ausgenutzte Cross-Site-Scripting-Sicherheitsanfälligkeit kann von Angreifern verwendet werden, um Zugriffskontrollen wie dieselbe Ursprungsrichtlinie zu umgehen.

256
Wie kann man XSS mit HTML / PHP verhindern?

Wie verhindere ich XSS (Cross-Site Scripting) nur mit HTML und PHP? Ich habe zahlreiche andere Beiträge zu diesem Thema gesehen, aber ich habe keinen Artikel gefunden, der klar und präzise beschreibt, wie XSS tatsächlich verhindert werden

194
Was ist der http-Header "X-XSS-Schutz"?

Ich habe jetzt zum Spaß in Telnet mit HTTP herumgespielt (dh nur telnet google.com 80zufällige GETs und POSTs mit unterschiedlichen Headern und dergleichen eingegeben und eingegeben), aber ich bin auf etwas gestoßen, das google.com in seinen Headern überträgt, die ich habe Ich weiß es nicht. Ich...

107
WARNUNG: Desinfizieren der URL für unsichere Stilwerte

Ich möchte das Hintergrundbild eines DIV in einer Komponentenvorlage in meiner Angular 2-App festlegen. Ich erhalte jedoch immer wieder die folgende Warnung in meiner Konsole und erhalte nicht den gewünschten Effekt ... Ich bin mir nicht sicher, ob das dynamische CSS-Hintergrundbild aufgrund von...